RINP // SİBER GÜVENLİK HİZMETLERİ
Blog · daha geniş okuma ve açık paylaşım
Siber güvenlik gündeminedaha geniş bir okuma alanı.
Sektör gelişmeleri, yöntem notları, açık kaynak çalışmaları ve güvenlik pratiğine ilişkin değerlendirmeler burada bir araya gelmektedir.
Siber güvenlik üzerine okumalar
Editöryal kapsam: Hizmete ilişkin kavramsal çerçeveler İçgörü bölümünde, anonim çalışma örnekleri ise Vaka bölümünde yer almaktadır. Blog; sektör okumasına, yöntem tartışmasına ve açık bilgi paylaşımına ayrılmıştır.
Related-Domain Saldırıları: Tarayıcıya Devredilen Güvenlik Ön Kabullerinin Çöküşü
Tek bir subdomain'in kontrolünden itibaren zincirlenen cookie, CSP, CORS ve framing teknikleri; gerçek bir tarayıcıda doğrulanmış bulgularla ve kurum içi ortamlardaki karşılığıyla.
Oku Kavram ve yöntemM365 Cihaz Kodu Kimlik Avı - Onaydan Kurumsal Erişime
Saldırgana ait bir bağlantı olmadan kullanıcının kendi onayıyla ilerleyen dört aşamalı zincir: token yakalama, FOCI ile 14 servise yayılma, kurumsal veriye erişim ve kurum ağına kontrollü pivot.
Oku Kavram ve yöntemmacOS Red Team - XPC ile Kalıcılık ve Post-Exploitation
macOS'ta BTM'nin danışma niteliğindeki denetimini aşan XPC tabanlı kalıcılık: kanıtla ölçülen görünürlük boşluğu, TCC ve Keychain sınırları.
Oku Kavram ve yöntemAWS Sızma Testi - Bir Kimlik Nelere Erişebilir?
Tanımlı izni okumaktan etkin kararı ölçmeye geçen AWS sızma testi playbook'u: test seviyeleri, kanıt modeli, saldırı zincirleri ve geri dönüş.
Oku Kavram ve yöntemKubernetes Sızma Testi - Kubernetes kontrolleri gerçekten bir şeyleri engelliyor mu?
Kontrolün varlığını görmekten kararının uygulandığını kanıtlamaya geçen Kubernetes sızma testi playbook'u: kuru çalıştırma, canary kanıtı ve saldırı zincirleri.
Oku Kavram ve yöntemYük Testi - Hedeflenen yük gerçekten üretildi mi?
k6 ile boyutlandırma, executor seçimi ve sonuç yorumlama: yük üreticisi kanıtlanmadan kapasite iddiası yazılmaz.
Oku// BLOG
Okumadan kurumunuzun güvenlik gündemine
Bir yazı güvenlik önceliğinizle örtüşüyorsa, ilgili riski ve uygun hizmet kapsamını birlikte değerlendirebiliriz.